ESCalator — кибератаки cloudatlas
Канал MAX @channel_escalator в категории «Технологии»
В материалах представлен анализ новой волны кибератак CloudAtlas и деятельности APT-угруппировки, выявленной Positive Technologies. Отдельно обсуждаются RAT и техники закрепления в Windows и виртуальных средах, включая Zabbix Agent, COM Hijacking и WMICLNT. Упомянуты примеры угроз, включая VMkatz и уязвимость Android CVE-2026-0073; статья упоминает запрос 'кибератаки cloudatlas' как часть анализа угроз.
Что понять по статистике
Аудитория канала — 118 подписчиков.
Средний охват поста за 30 дней — 49 просмотров, вовлечённость (ER) — 0.5%.
За последнюю неделю опубликовано 1 постов.
Динамика аудитории за 30 дней: +2 (+1,7%).
Вопросы о канале ESCalator
О чём канал ESCalator?
В материалах представлен анализ новой волны кибератак CloudAtlas и деятельности APT-угруппировки, выявленной Positive Technologies. Отдельно обсуждаются RAT и техники закрепления в Windows и виртуальных средах, включая Zabbix Agent, COM Hijacking и WMICLNT. Упомянуты примеры угроз, включая VMkatz и уязвимость Android CVE-2026-0073; статья упоминает запрос 'кибератаки cloudatlas' как часть анализа угроз.
Сколько подписчиков у канала ESCalator?
На канал подписаны 118 человек, средний охват поста за 30 дней — 49 просмотров.
Последние посты канала ESCalator
- 17.09.2026 — TLP: POSITIVE RED №2 25 сентября проведем наш второй митап, на этот раз — в Музее криптографии (55.830677, 37.597678). Будут честные доклады без записи, живое общение и никакой воды (только пенное, снова). Если вы аналитик SOC, специалист по реагированию и расследованию инциден (21 просмотров)
- 04.09.2026 — We will croc you 👻 PhantomCore продолжает активно использовать ошибки в конфигурации 1С для атак на российские организации. В рамках расследования инцидента команда PT ESC IR обнаружила компрометацию сервера 1С, работающего на операционной системе семейства Linux 🐧 Среди харак (57 просмотров)
- 21.08.2026 — Минус один пернатый вор — плюс сто очков рейтинга! 🎯 Команда Threat Intelligence экспертного центра безопасности Positive Technologies обнаружила кампанию восточноазиатской группировки FamousSparrow. Группировка использовала новый бэкдор, который мы назвали SquawkDoor, а также н (68 просмотров)
- 17.08.2026 — DragonDoll: матрешка в мире Android-шпионов 🪆 В начале этой весны специалисты PT ESC обнаружили неизвестный ранее APK-файл, загруженный из Саудовской Аравии. Сам образец содержал много приемов Defense Evasion. Для усложнения анализа было использовано: • 1 техника BadPack • 2 э (72 просмотров)
- 29.07.2026 — Хаос, шок, приватные ключи от не менее приватного GitLab 💻 Последние пару месяцев злоумышленник распространял трояны с нескольких npm-учеток: alex05255, mdrafiqulislamrabby, b.w1001, abdev8773 и mollspotwood54400. Список пакетов: • svg-fetcher • tradepilot • polytrade • polyma (118 просмотров)
- 22.07.2026 — Группа киберразведки PT ESC представила обзор кибератак за II квартал 2026 года ✍️ В отчете проанализирована активность хакерских группировок, нацеленных на российские организации: от госсектора и ВПК до финансов, здравоохранения и промышленности. Описана активность шпионских г (124 просмотров)
- 13.07.2026 — CloudAtlas: новая волна кибератак на организации в России и Ираке с использованием цепочек легитимных веб-ресурсов В мае 2026 года департамент Threat Intelligence экспертного центра безопасности Positive Technologies выявил новую кампанию APT-группировки CloudAtlas. Под удар п (123 просмотров)
- 03.07.2026 — Ищем RAT'ов по их же сертификатам 🕵️ Коллеги из Censys выкатили разбор семейства AsyncRAT, описав целое генеалогическое древо: AsyncRAT → DCRAT (DarkCrystal RAT) → VenomRAT → еще десятки форков вплоть до LMTeamRAT, Alfa Red Fox, EchoRAT, Gh0stRAT (не путать с оригинальным Gh0st (111 просмотров)